Herkes blog sitesinin adresini bu yazının altındaki yorum kısmına adı ile birlikte yazsın.
AKTİF DIRECTORY ALTYAPISINI VE
AĞ ALTYAPISININ İŞLEYİŞİNİ
TANIMLAMA
Active Directory Mimarisi ve Özellikleri
Güvenlik tanımlayıcısı:
Erişim denetimi listesi Access Control Lists (ACL):
İsteğe bağlı erişim denetimi listesi Discretionary Access Control Lists (DACL):
Sistem erişim denetimi listesi System Access Control Lists (SACL):
Güvenlik Hesapları Yöneticisi Security Account Manager (SAM):
Yedekleme etki alanı denetleyicisi Backup Domain Controller (BDC):
Birincil etki alanı denetleyicisi Primary Domain Controller (PDC):
Basit Dizin Erişimi Protokolü Lightweight Directory Access Protocol(LDAP):
Güvenli Soket Katmanı Secure Sockets Layer (SSL):
Yerel Güvenlik Yetkilisi Local Security Authory (LSA):
NT Lan Manager (NTLM) kimlik doğrulaması protokolü:
Uzaktan yordam çağrısı Remote Procedure Calls (RPC):
Güvenlik kimliği Security identifier (SID):
İlişkili kimlik Relative identifier (RID)
Kerberos V5 kimlik doğrulaması protokolü:
Anahtar Dağıtım Merkezi Key Distribution Center (KDC):
Bilet Ticket:
Bilet sağlayan hizmet Ticket Granting Service (TGS):
Bilet sağlayan bilet Ticket Granting Ticket (TGT):
Yukarıdaki terimleri modülden çalışarak anladığınız şekilde yorumlayınız.
16 Nisan 2010 Cuma
Kaydol:
Kayıt Yorumları (Atom)
hocam ; Güvenlik tanımlayıcısı : Korunmuş A.D nesnesiyle yapılandırılmış güvenlik bilgilerini içeriyor.Güvenlik tanımlayıcısı : A.D ' de bulunan nesnenin sahipleri,nesnenin kimlikleri vs bunlara ne şekilde erişebileceğini içerir.
YanıtlaSilErişim denetimi listesi Access Control Lists (ACL):A.D nesnelerine yani kullanıcılara yapısal birimlere vs nesnelerine sağ tıklayıp özellikler sekmesinden güvenlik vermemizi sağlar.
İsteğe bağlı erişim denetimi listesi Discretionary Access Control Lists (DACL):
yine aynı A.D' deki kullanıcılara guruplara erişim izni verme görevini gerçekleştirir.
Sistem erişim denetimi listesi System Access Control Lists (SACL):A.D nesnesine ait güvenlik tanımlayıcısının kullanıcı ve gurup ilkesinin hangi olayların denetleyeceğini bildiren bölümdür.denetleme olayı : oturum açma kapama saatleri hesap ilkeleri gibi olayları içerir.
Güvenlik Hesapları Yöneticisi Security Account Manager (SAM):Oturum açma işlemi sırasında kullanılan işlemler bir windows hizmetidir.SAM kullanıcı hesap bilgilerinin bakımını yapar.
Yedekleme etki alanı denetleyicisi Backup Domain Controller (BDC):Bu bir etki alanı denetleyicisidir.hesap ve güvenlik bilgilerini içerir.
Birincil etki alanı denetleyicisi Primary Domain Controller (PDC):
Etki alanında bulunun kullanıcı,bilgisayar ve gurup hesaplarını güncelleştirmeye yarar.
Basit Dizin Erişimi Protokolü Lightweight Directory Access Protocol(LDAP):A.D ' de için birincil erişim protokolüdür.
Güvenli Soket Katmanı Secure Sockets Layer (SSL):Bu çok önemli bir katmandır.kredi kartı gibi numaraları ve bazı kritik numaraların ele geçirilmesini önlemek için kullanılır.
Yerel Güvenlik Yetkilisi Local Security Authory (LSA):kendi bilgisayarımızda açılış esnasında kimlik kontorulü yapar.
NT Lan Manager (NTLM) kimlik doğrulaması protokolü:istek/cevap kimlik doğrulaması protokolüdür.
Uzaktan yordam çağrısı Remote Procedure Calls (RPC):Bir bilgisayarın uzaktan yönetilmesini sağlar.
Güvenlik kimliği Security identifier (SID):windowsda iç işlemler gurup yerine SID kullanır.
İlişkili kimlik Relative identifier (RID):windows'un iç işlemler görevinin doğrulamasını yapar.
Kerberos V5 kimlik doğrulaması protokolü:kullanıcı ve ana bilgisayar kimliğini doğrulamak için kullanılır.
Anahtar Dağıtım Merkezi Key Distribution Center (KDC):keyberos'da kullanılır.
Bilet Ticket:kullanıcı kimliğini doğrulamak için kullanılır.
Bilet sağlayan hizmet Ticket Granting Service (TGS):kullanıcı etki alanındaki hizmetlere keyberos yardımıyla kullanılır.
Bilet sağlayan bilet Ticket Granting Ticket (TGT):TGT kullanıcının oturum açma süresince geçerli olur.
hocam ben ufuk yaaaaaaaaaaaaaa .D kendi sayfamada yazdm bakabilrsnz ama göremezsnz die burayada yazdm .D
YanıtlaSilYazanlar için teşekkürler.
YanıtlaSilAli Akyüz bundan sonraki yazacaklarını sitene yazıyorsun.
YanıtlaSilHakan HARMANCI:http//diqmenleeqenc.blogspot.com/
YanıtlaSilGöker DEMİRCİ http://dikmensisgoker.blogspot.com/
YanıtlaSilHakanın sayfası çalışmıyor.
YanıtlaSilHakan HARMANCI:http//diqmenlyqenc.blogspot.com/
YanıtlaSilArtun DAĞHAN : http://artun-l1v3.blogspot.com
YanıtlaSilhocam ARtun bn. tüm yaptıklarımı kendi sayfama yapcam ordan bakarsınz..
YanıtlaSilHocam Okan ben sayfam bu: http://aragornx06.blogspot.com/
YanıtlaSilHÜSEYİN AKKAYA =====>
YanıtlaSilhuseyin-sis.blogspot.com